<?xml version="1.0" encoding="ISO-8859-1"?>
<rss version="0.92">
<channel>
<title>SecuObs.com</title>
<link>http://www.secuobs.com</link>
<description>L'observatoire de la securite Internet</description>
<language>fr</language>
<webMaster>webmaster@secuobs.com</webMaster>
 
 <item>
 <title>BlindElephant prend les empreintes des applications web</title>
 <description>L’outil libre BlindElephant,  créé par la société franco-américaine Qualys applique une technique de prise d’empreinte statique pour déterminer précisément les versions des applications web.</description>
 <link>http://www.secuobs.com/news/05082010-qualys-blind-elephant.shtml</link>
 <guid>http://www.secuobs.com/news/05082010-qualys-blind-elephant.shtml</guid>
 </item>
 
 <item>
 <title>DFF, le metasploit du forensic</title>
 <description>L’outil libre de la jeune société française Arxsys, qui a remporté le prix de l’innovation des Assises de la Sécurité 2010, est un environnement dédié au recueil de preuves numériques.</description>
 <link>http://www.secuobs.com/news/05082010-dff-arxsys.shtml</link>
 <guid>http://www.secuobs.com/news/05082010-dff-arxsys.shtml</guid>
 </item>
 
 <item>
 <title>How to install USBsploit v0.1b through SVN, the tar.gz, the .run or to work with original Metasploit</title>
 <description>USBsploit: PoC for dumping files from remote USB drives on multiple targets at the same time. It works through Meterpreter sessions with a light (24MB) modified version of Metasploit. The interface is a modified version of SET. usbsploit.rb can be used with the original Metasploit Framework.</description>
 <link>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_5.shtml</link>
 <guid>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_5.shtml</guid>
 </item>
 
 <item>
 <title>Video: usbploit.rb and the original MSF to get all the remote USB files by extensions through Meterpreter</title>
 <description>USBsploit: PoC for dumping files from remote USB drives on multiple targets at the same time. It works through Meterpreter sessions with a light (24MB) modified version of Metasploit. The interface is a modified version of SET. usbsploit.rb can be used with the original Metasploit Framework.</description>
 <link>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_4.shtml</link>
 <guid>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_4.shtml</guid>
 </item>
 
 <item>
 <title>Video: usbsploit.rb and the original MSF to get all the remote USB files through Meterpreter</title>
 <description>USBsploit: PoC for dumping files from remote USB drives on multiple targets at the same time. It works through Meterpreter sessions with a light (24MB) modified version of Metasploit. The interface is a modified version of SET. usbsploit.rb can be used with the original Metasploit Framework.</description>
 <link>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_3.shtml</link>
 <guid>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_3.shtml</guid>
 </item>
 
 <item>
 <title>Video: USBsploit gets all the remote USB files by extensions through Meterpreter and a modified MSF</title>
 <description>USBsploit: PoC for dumping files from remote USB drives on multiple targets at the same time. It works through Meterpreter sessions with a light (24MB) modified version of Metasploit. The interface is a modified version of SET. usbsploit.rb can be used with the original Metasploit Framework.</description>
 <link>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_2.shtml</link>
 <guid>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_2.shtml</guid>
 </item>
 
 <item>
 <title>Video: USBsploit gets all the remote USB files through Meterpreter and a modified MSF</title>
 <description>USBsploit: PoC for dumping files from remote USB drives on multiple targets at the same time. It works through Meterpreter sessions with a light (24MB) modified version of Metasploit. The interface is a modified version of SET. usbsploit.rb can be used with the original Metasploit Framework.</description>
 <link>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_1.shtml</link>
 <guid>http://www.secuobs.com/news/14072010-usbsploit_v0.1b_meterpreter_msf_1.shtml</guid>
 </item>
 
 <item>
 <title>Le projet OsmocomBB, implémentation libre de la norme GSM</title>
 <description>Harald Welte a présenté lors du SSTIC son projet OsmocomBB, qui est destiné à offrir une implémentation libre de la norme de téléphonie mobile GSM. </description>
 <link>http://www.secuobs.com/news/18062010-osmocombb-sstic.shtml</link>
 <guid>http://www.secuobs.com/news/18062010-osmocombb-sstic.shtml</guid>
 </item>
 
 <item>
 <title>Interpolique un outil visant à dé-responsabiliser en partie les développeurs sur des problématiques comme les XSS et les SQLi </title>
 <description>En séparant distinctement les données et le code, Interpolique vise à lutter contre des attaques comme les XSS et les SQLi. Il se caractérise de plus par sa volonté de dé-responsabiliser en partie les développeurs sur ces problématiques et compte sur sa transparence pour être adopté à l'avenir.</description>
 <link>http://www.secuobs.com/news/17062010-interpolique_xss_sqli_black_hat.shtml</link>
 <guid>http://www.secuobs.com/news/17062010-interpolique_xss_sqli_black_hat.shtml</guid>
 </item>
 
 <item>
 <title>La DGSE va recruter 100 ingénieurs par an</title>
 <description>En ouverture du SSTIC, Bernard Barbier, directeur technique de la DGSE a présenté son organisation et annoncé le recrutement de 100 ingénieurs par an à partir de cette année. </description>
 <link>http://www.secuobs.com/news/15062010-dgse-sstic.shtml</link>
 <guid>http://www.secuobs.com/news/15062010-dgse-sstic.shtml</guid>
 </item>
 
 <item>
 <title>HoneyBot automatise les attaques par ingénierie sociale à l'encontre des services de messageries instantanées</title>
 <description>La preuve de concept HoneyBot vise à démontrer la faisabilité et l'efficacité des attaques automatisées utilisant à grande échelle l'ingénierie sociale pour cibler les services de messageries instantanées. Ses évolutions futures tendent vers le ciblage des utilisateurs de réseaux sociaux.</description>
 <link>http://www.secuobs.com/news/11062010-honeybot_social_engineering_mitm.shtml</link>
 <guid>http://www.secuobs.com/news/11062010-honeybot_social_engineering_mitm.shtml</guid>
 </item>
 
 <item>
 <title>POET automatise l'exploitation d'une vulnérabilité de la plateforme de développement JavaServer Faces</title>
 <description>POET (Padding Oracle Exploitation Tool) automatise l'exploitation d'une vulnérabilité liée aux applications Web reposant sur la plateforme de développement JavaServer Faces. Les impacts sont des fuites d'informations sensibles, voir le contournement de CAPTCHA et l'exécution de codes arbitraires.</description>
 <link>http://www.secuobs.com/news/08062010-poet_padding_oracle_javaserverfaces.shtml</link>
 <guid>http://www.secuobs.com/news/08062010-poet_padding_oracle_javaserverfaces.shtml</guid>
 </item>
 
 <item>
 <title>PDF Dissector pour analyser les fichiers PDF malveillants</title>
 <description>L’outil PDF Dissector de la société Zynamics est destiné à faciliter l’analyse des fichiers PDF malveillants, ces derniers étant des vecteurs importants de transmission de malware. </description>
 <link>http://www.secuobs.com/news/04062010-pdf-dissector.shtml</link>
 <guid>http://www.secuobs.com/news/04062010-pdf-dissector.shtml</guid>
 </item>
 
 <item>
 <title>Le concept de machines virtuelles jetables devrait être implémenté au sein de la Beta 1 de Qubes OS</title>
 <description>Qubes OS Beta 1 devrait permettre de profiter de l'implémentation du concept de machines virtuelles jetables. Afin de réduire les risques globaux liés à une éventuelle compromission, elles permettront de lancer rapidement des applications spécifiques au sein d'environnements isolés à usage unique.</description>
 <link>http://www.secuobs.com/news/03062010-disposable_virtual_machine_qubes_os.shtml</link>
 <guid>http://www.secuobs.com/news/03062010-disposable_virtual_machine_qubes_os.shtml</guid>
 </item>
 
 <item>
 <title>Le WAB en version 2.1</title>
 <description>Le produit de contrôle d’accès pour administrateurs de la société française Wallix est sorti en version 2.1. Au menu, des performances améliorées, un reporting plus détaillé, et des fonctions de prévention d’intrusions ou de fuites de données. </description>
 <link>http://www.secuobs.com/news/01062010-wallix-admin-bastion-2-1.shtml</link>
 <guid>http://www.secuobs.com/news/01062010-wallix-admin-bastion-2-1.shtml</guid>
 </item>
 
 <item>
 <title>Le CERT publie Basic Fuzzing Framework en Open Source</title>
 <description>Après Dranzer pour les contrôles ActiveX, le CERT publie Basic Fuzzing Framework un nouvelle solution Open Source de tests par Fuzzing afin de faciliter l'identification et l'élimination des vulnérabilités au sein des applications logicielles.</description>
 <link>http://www.secuobs.com/news/27052010-basic_fuzzing_framework_cert_bff.shtml</link>
 <guid>http://www.secuobs.com/news/27052010-basic_fuzzing_framework_cert_bff.shtml</guid>
 </item>
 
 <item>
 <title>Le Tabnabbing un nouveau type d'attaques par Phishing </title>
 <description>Le Tabnabbing est un nouveau type d'attaques par Phishing visant à modifier le contenu d'un onglet déjà ouvert et cela après une période définie d'inactivité. Elle part du principe que la vigilance est moindre dès lors que des actions malicieuses interviennent sur un onglet ouvert préalablement.</description>
 <link>http://www.secuobs.com/news/25052010-tabnabbing_firefox_phishing.shtml</link>
 <guid>http://www.secuobs.com/news/25052010-tabnabbing_firefox_phishing.shtml</guid>
 </item>
 
 <item>
 <title>RIPS un analyseur statique Open Source se caractérisant par sa rapidité sur des applications PHP de tailles importantes</title>
 <description>RIPS est un nouvel outil gratuit et Open Source qui permet d'effectuer de façon automatisée des analyses statiques sur le code source d'applications développées en PHP. Il se caractérise notamment par sa rapidité d'exécution lors de l'analyse d'applications PHP de tailles importantes.</description>
 <link>http://www.secuobs.com/news/25052010-rips_analyse_statique_php_gratuit.shtml</link>
 <guid>http://www.secuobs.com/news/25052010-rips_analyse_statique_php_gratuit.shtml</guid>
 </item>
 
 <item>
 <title>La sécurité de HTML5 en question</title>
 <description>La nouvelle version de la norme HTML5 devrait être progressivement adoptée par les navigateurs dans les années à venir. Les nouvelles fonctionnalités présentes (et souvent déjà employées par différents sites via des bibliothèques ad-hoc) peuvent être utilisées de différentes manières. </description>
 <link>http://www.secuobs.com/news/21052010-html5-securite.shtml</link>
 <guid>http://www.secuobs.com/news/21052010-html5-securite.shtml</guid>
 </item>
 
 <item>
 <title>Metasploitable, une image VMWare Ubuntu 8.04 vulnérable pour l'apprentissage de Metasploit</title>
 <description>Metasploitable est une image au format VMWare 6.5 qui consiste en un système d'exploitation de type Ubuntu 8.04. Cette dernière présente plusieurs vulnérabilités facilement exploitables qui permettent de faciliter l'apprentissage de l'environnement d'exploitation Metasploit par les novices.</description>
 <link>http://www.secuobs.com/news/20052010-metasploitable_metasploit_vm_ubuntu.shtml</link>
 <guid>http://www.secuobs.com/news/20052010-metasploitable_metasploit_vm_ubuntu.shtml</guid>
 </item>
 
 <item>
 <title>Crackme.fr : Un concours destiné aux étudiants</title>
 <description>L’éditeur de logiciels antivirus Eset organise en partenariat avec Athena Global Services un concours destiné aux étudiants en informatique.</description>
 <link>http://www.secuobs.com/news/10052010-concours-crackme-eset-athena.shtml</link>
 <guid>http://www.secuobs.com/news/10052010-concours-crackme-eset-athena.shtml</guid>
 </item>
 
 <item>
 <title>Un nouveau service cloud de protection des messageries chez GFI</title>
 <description>L’éditeur de logiciels de sécurité spécialisé sur le marché des PME a annoncé le lancement de deux nouveaux services, MailProtection issu du rachat de Katharion, et MailEdge.</description>
 <link>http://www.secuobs.com/news/06052010-gfi-mail-protection.shtml</link>
 <guid>http://www.secuobs.com/news/06052010-gfi-mail-protection.shtml</guid>
 </item>
 
 <item>
 <title>Cours magistral de fuzzing SMB à la conférence Hackito Ergo Sum</title>
 <description>Laurent Gaffié de la société Stratsec a présenté sa technique de recherche de vulnérabilités dans les applications SMB lors de la première édition de la conférence Hackito Ergo Sum qui avait lieu à Saint-Ouen. </description>
 <link>http://www.secuobs.com/news/22042010-hackito-ergo-sum-fuzzing-smb.shtml</link>
 <guid>http://www.secuobs.com/news/22042010-hackito-ergo-sum-fuzzing-smb.shtml</guid>
 </item>
 
 <item>
 <title>Une solution faisant appel au cloud computing pour faciliter le déploiement de sites distants</title>
 <description>Le fabricant de matériel réseau américain Aruba Networks, spécialisé dans les solutions sans fil, a lancé la version 2.0 de sa solution VBN, permettant de déployer facilement des sites distants, notamment dans l’optique du télétravail. Elle est associée à des services de sécurité de type « cloud ».</description>
 <link>http://www.secuobs.com/news/20042010-aruba-vbn-2-0.shtml</link>
 <guid>http://www.secuobs.com/news/20042010-aruba-vbn-2-0.shtml</guid>
 </item>
 
 <item>
 <title>NyxEngine pour détecter les codes offensifs au sein des archives et identifier les données cachées</title>
 <description>NyxEngine permettrait de vérifier l'ensemble des octets d'une archive afin de s'assurer que cette dernière ne contient pas de codes d'exploitation. Il serait également capable d'identifier l'ensemble des données pouvant être dissimulées à l'aide de procédés stéganographiques dans une archive.</description>
 <link>http://www.secuobs.com/news/13042010-nyxengine_archive_steganography.shtml</link>
 <guid>http://www.secuobs.com/news/13042010-nyxengine_archive_steganography.shtml</guid>
 </item>
 
 <item>
 <title>Artemisa, un Honeypot Open Source réactif pour les réseaux VoIP implémentant SIP</title>
 <description>Artemisa est un projet Open Source qui se destine aux réseaux de type VoIP implémentant le protocole SIP. Ce Honeypot s'accompagne de plusieurs scripts Bash qui vont permettre d'ajuster automatiquement les règles de filtrage en fonction des classifications effectuées préalablement par ses soins.</description>
 <link>http://www.secuobs.com/news/13042010-artemisa_honeypot_voip_sip_firewall.shtml</link>
 <guid>http://www.secuobs.com/news/13042010-artemisa_honeypot_voip_sip_firewall.shtml</guid>
 </item>
 
 <item>
 <title>Qubes OS un nouveau système d'exploitation se basant sur la virtualisation et l'isolation des machines virtuelles</title>
 <description>Qubes OS est un nouveau système d'exploitation qui se veut plus robuste et qui se base sur XEN, Intel VT-d et TPM. Il isole les différents composants du système et les applications au sein de machines virtuelles afin de réduire les risques de compromission globale via celle d'une seule VM.</description>
 <link>http://www.secuobs.com/news/06042010-qubes_os_xen_vt-d_tpm_isolation.shtml</link>
 <guid>http://www.secuobs.com/news/06042010-qubes_os_xen_vt-d_tpm_isolation.shtml</guid>
 </item>
 
 <item>
 <title>La preuve de concept MalaRIA publiée ou comment mener des attaques CSRF via une RIA malicieuse</title>
 <description>MalaRIA est une preuve de concept qui démontre les risques liés aux attaques CSRF via une RIA malicieuse. Elle fournit des RIA Flex et Silverlight, ainsi que d'un Backend Java faisant office de proxy entre le navigateur de l'attaquant, les RIA et donc le navigateur de la victime.</description>
 <link>http://www.secuobs.com/news/08042010-malaria_flex_silverlight_csrf.shtml</link>
 <guid>http://www.secuobs.com/news/08042010-malaria_flex_silverlight_csrf.shtml</guid>
 </item>
 
 <item>
 <title>Ubitack un Fast-Track à la sauce WiFi</title>
 <description>Ubitack est une interface multi-tâches permettant de faciliter l'exploitation des réseaux sans-fil de type WiFi. Outre le Sniffing et le cassage automatisé du WEP, de nombreuses attaques sont ainsi disponibles et notamment la mise en place de Rogue AP, de Man In The Middle et de SideJacking.</description>
 <link>http://www.secuobs.com/news/05042010-ubitack_wepbuster_sslstrip_rogue_ap.shtml</link>
 <guid>http://www.secuobs.com/news/05042010-ubitack_wepbuster_sslstrip_rogue_ap.shtml</guid>
 </item>
 
 <item>
 <title>PWnat facilite les tunnels TCP over UDP entre des NAT différents sans nécessiter de ressources externes</title>
 <description>PWnat est un outil qui permet d'établir une communication client/serveur entre des hôtes qui sont situés derrière des NAT différents et cela sans avoir à recourir à des configurations externes comme de la redirection de port.</description>
 <link>http://www.secuobs.com/news/04042010-pwnat_tunnel_udp_tcp_nat_icmp.shtml</link>
 <guid>http://www.secuobs.com/news/04042010-pwnat_tunnel_udp_tcp_nat_icmp.shtml</guid>
 </item>
 
 <item>
 <title>Yataglass vise à contrer les codes malicieux utilisant des techniques avancées d'évasion</title>
 <description>Yataglass est une nouvelle solution de détection des codes offensifs qui vise à contrer les attaques les plus sophistiquées. Il permettrait notamment de détecter et d'analyser celles qui reposent sur l'utilisation de techniques avancées d'évasion.</description>
 <link>http://www.secuobs.com/news/29032010-yataglass_emulation_shellcode.shtml</link>
 <guid>http://www.secuobs.com/news/29032010-yataglass_emulation_shellcode.shtml</guid>
 </item>
 
 <item>
 <title>ThreatMetrix lutte contre les fraudes transactionnelles à l'aide de données anonymes</title>
 <description>Contrairement aux solutions existantes, ThreatMetrix offre une solution se basant sur l'analyse de données anonymes. Le profilage des dispositifs d'accès permet ainsi de lutter contre les fraudes transactionnelles sans pour autant recourir à la collecte de données personnelles d'identification.</description>
 <link>http://www.secuobs.com/news/22032010-threatmetrix_anonymous_data_fraud.shtml</link>
 <guid>http://www.secuobs.com/news/22032010-threatmetrix_anonymous_data_fraud.shtml</guid>
 </item>
 
 <item>
 <title>Google Skipfish, nouveau scanner pour l'audit Web, hautes performances et faible taux de faux positifs</title>
 <description>Google, via Michal Zalewski, vient de publier Skipfish, un scanner Open Source destiné à auditer la sécurité des sites et des applications Web. Ses caractéristiques premières devraient être de hautes performances et un faible taux de faux positif dans les rapports d'audit.</description>
 <link>http://www.secuobs.com/news/21032010-google_skipfish_scanner_web_audit.shtml</link>
 <guid>http://www.secuobs.com/news/21032010-google_skipfish_scanner_web_audit.shtml</guid>
 </item>
 
 <item>
 <title>VASTO une extension Metasploit dédiée à l'exploitation des infrastructures virtuelles</title>
 <description>VASTO est un ensemble de modules Metasploit qui sont destinés à exploiter des vulnérabilités au sein des infrastructures virtuelles. Une fonctionnalité de cassage des mots de passe par force brute est également proposée par VASTO. </description>
 <link>http://www.secuobs.com/news/16032010-vasto_metasploit_virtual_vmware_xen.shtml</link>
 <guid>http://www.secuobs.com/news/16032010-vasto_metasploit_virtual_vmware_xen.shtml</guid>
 </item>
 
 <item>
 <title>Hogger automatise la création des tables d'attributs Snort à partir des scans Nmap</title>
 <description>Hogger est un nouvel outil en Perl qui vise à automatiser la création des tables d'attributs spécifiques à Snort. Les fichiers XML en résultant sont ainsi créés à partir des résultats en sortie d'un scan Nmap.</description>
 <link>http://www.secuobs.com/news/16032010-hogger_snort_nmap_attributes_tables.shtml</link>
 <guid>http://www.secuobs.com/news/16032010-hogger_snort_nmap_attributes_tables.shtml</guid>
 </item>
 
 <item>
 <title>Imposter 0.9 une plateforme de phishing ciblant les navigateurs Web</title>
 <description>Imposter est une plateforme de Phishing ciblant les navigateurs. En plus d'offrir la récupération de fichiers, elle facilite l'obtention et la définition de cookies, dont le vol de Flash LSO. La subtilisation des mots de passe Firefox et l'empoisonnement de cache sont également supportés.</description>
 <link>http://www.secuobs.com/news/06032010-imposter_browser_phishing_framework.shtml</link>
 <guid>http://www.secuobs.com/news/06032010-imposter_browser_phishing_framework.shtml</guid>
 </item>
 
 <item>
 <title>Une faille dans l’implémentation RSA de OpenSSL</title>
 <description>En manipulant finement l’alimentation d’un système utilisant OpenSSL, il est possible de récupérer la clé privée, selon un article publié par trois chercheurs de l’université du Michigan.</description>
 <link>http://www.secuobs.com/news/05032010-rsa-openssl.shtml</link>
 <guid>http://www.secuobs.com/news/05032010-rsa-openssl.shtml</guid>
 </item>
 
 <item>
 <title>Flint un scanner pour simuler, vérifier et nettoyer les règles de filtrage</title>
 <description>Flint est un scanner visant à vérifier et à nettoyer les règles de filtrage. Il facilite par ailleurs la compréhension des configurations complexes de filtrage, tout en permettant de simuler les mises en production et d'améliorer les performances de traitement des entités filtrantes.</description>
 <link>http://www.secuobs.com/news/04032010-flint_firewall_scanner_matasano.shtml</link>
 <guid>http://www.secuobs.com/news/04032010-flint_firewall_scanner_matasano.shtml</guid>
 </item>
 
 <item>
 <title>SET 0.4.1 - Social Engineering Toolkit - une plateforme de Social Engineering</title>
 <description>SET (Social Engineering Toolkit) est une plateforme d'automatisation pour les attaques par Social Engineering. Les campagnes offensives, en résultant, peuvent ici prendre la forme d'envois massifs d'emails ou la mise en place de sites Web malicieux.</description>
 <link>http://www.secuobs.com/news/02032010-set_social_engineering_toolkit.shtml</link>
 <guid>http://www.secuobs.com/news/02032010-set_social_engineering_toolkit.shtml</guid>
 </item>
 
 <item>
 <title>100 000 dollars pour le Pwn2own 2010</title>
 <description>Le challenge Pwn2own, qui a lieu tous les ans lors de la conférence CanSecWest, sera cette année doté de 100 000 dollars de récompenses. </description>
 <link>http://www.secuobs.com/news/02032010-pwn2own-cansecwest-2010.shtml</link>
 <guid>http://www.secuobs.com/news/02032010-pwn2own-cansecwest-2010.shtml</guid>
 </item>
 
 <item>
 <title>Webraider offre un reverse shell contre une simple injection SQL</title>
 <description>Webraider est un outil d'audit Web qui permet de disposer d'un reverse shell à l'aide d'une simple injection SQL. Une seule requête est requise et l'ensemble ne nécessite pas de canal additionnel. </description>
 <link>http://www.secuobs.com/news/02032010-webraider_reverse_shell_sqli.shtml</link>
 <guid>http://www.secuobs.com/news/02032010-webraider_reverse_shell_sqli.shtml</guid>
 </item>
 
 <item>
 <title>Des nouvelles du traité secret ACTA</title>
 <description>Un informateur anonyme a récemment dévoilé à un site de news américain un document de travail du traité secret ACTA négocié par plusieurs pays. Le débat est relancé.</description>
 <link>http://www.secuobs.com/news/01032010-acta.shtml</link>
 <guid>http://www.secuobs.com/news/01032010-acta.shtml</guid>
 </item>
 
 <item>
 <title>Keimpx un outil d'audit pour les réseaux Microsoft Windows</title>
 <description>Keimpx est un outil permettant de vérifier sur quelles machines d'un réseau Microsoft Windows un attaquant est capable d'obtenir un shell SMB interactif grâce aux éléments qui sont déjà en sa possession.</description>
 <link>http://www.secuobs.com/news/26022010-keimpx_smb_shell_interactif.shtml</link>
 <guid>http://www.secuobs.com/news/26022010-keimpx_smb_shell_interactif.shtml</guid>
 </item>
 
 <item>
 <title>DNScat 0.3 pour faciliter la mise en place des tunnels DNS de communication</title>
 <description>DNScat est un outil de la suite NBTool qui permet de mettre en place, plutôt aisément, un tunnel de communication entre deux hôtes en utilisant le protocole DNS de résolution de noms de domaine.</description>
 <link>http://www.secuobs.com/news/25022010-dnscat_tunnel_dns_shell_netcat.shtml</link>
 <guid>http://www.secuobs.com/news/25022010-dnscat_tunnel_dns_shell_netcat.shtml</guid>
 </item>
 
 <item>
 <title>BLADE un outil gratuit pour lutter contre les attaques de type Drive-By Download</title>
 <description>BLADE (Block All Drive-By Download Exploits) est un outil gratuit visant à stopper les téléchargements non-consentis qui sont relatifs aux attaques de type Drive-By Download et qui conduisent à l'installation de programmes malicieux.</description>
 <link>http://www.secuobs.com/news/23022010-blade_drive_by_download.shtml</link>
 <guid>http://www.secuobs.com/news/23022010-blade_drive_by_download.shtml</guid>
 </item>
 
 <item>
 <title>Les acteurs de la lutte contre la cybercriminalité </title>
 <description>Dans l’optique du prochain forum international sur la cybercriminalité, qui se tiendra à Lille les 31 mars et 1er avril, une visite du Centre Technique de la Gendarmerie Nationale était organisée. Coup de projecteur sur nos « Experts » nationaux.  </description>
 <link>http://www.secuobs.com/news/18022010-cybercriminalite-fic-gendarmerie.shtml</link>
 <guid>http://www.secuobs.com/news/18022010-cybercriminalite-fic-gendarmerie.shtml</guid>
 </item>
 
 <item>
 <title>Core Security Technologies annonce le support de Metasploit dans CORE IMPACT Pro</title>
 <description>La société Core Security Technologies vient d'annoncer que la prochaine version de CORE IMPACT Pro intégrera le support de la plateforme d'exploitation Open Source Metasploit.</description>
 <link>http://www.secuobs.com/news/16022010-core_impact_pro_support_metasploit.shtml</link>
 <guid>http://www.secuobs.com/news/16022010-core_impact_pro_support_metasploit.shtml</guid>
 </item>
 
 <item>
 <title>rWeb v4: Une nouvelle version aux multiples innovations</title>
 <description>La nouvelle version du produit de sécurisation des applications web, xml et ftp de l'éditeur français Deny All est enrichie de nombreuses nouvelles fonctions: haute disponibilité actif/actif, nouvelle inferface Ajax, protection du poste client, des services web, API de configuration, fonctions DLP ...</description>
 <link>http://www.secuobs.com/news/26012010-rweb-v4-deny-all.shtml</link>
 <guid>http://www.secuobs.com/news/26012010-rweb-v4-deny-all.shtml</guid>
 </item>
 
 <item>
 <title>Une attaque contre l’algorithme A5/3</title>
 <description>Une équipe de chercheurs israéliens a publié une attaque contre l’algorithme de chiffrement KASUMI ou A5/3, qui est utilisé par les téléphones mobiles de 3ème génération. </description>
 <link>http://www.secuobs.com/news/14012010-a5_3-kasumi.shtml</link>
 <guid>http://www.secuobs.com/news/14012010-a5_3-kasumi.shtml</guid>
 </item>
 
 <item>
 <title>Avis d’avalanche de 0days chez Intevydis</title>
 <description>L’éditeur russe du pack d’exploit Vulndisco pour Canvas, le produit d’Immunity, a annoncé la publication de nombreuses vulnérabilités non corrigées affectant des serveurs d’annuaires, de bases de données et des serveurs web (Apache ?).</description>
 <link>http://www.secuobs.com/news/12012010-intevydis.shtml</link>
 <guid>http://www.secuobs.com/news/12012010-intevydis.shtml</guid>
 </item>
 
</channel>
</rss>
